Falsos sitios web de soporte permiten hackear a usuarios de impresoras Canon

Configurar una nueva impresora siempre es un problema para los usuarios, por lo que los fabricantes suelen recibir mucha actividad en sus sitios web de atención al cliente y descarga de software para estos dispositivos. Los actores de amenazas parecen estar al tanto de esto, pues recientemente se identificó una campaña maliciosa tratando de aprovecharse de los clientes desprevenidos de Canon, una de las marcas de impresoras más grandes del mundo.

Un reporte publicado por Gizmodo detalla la detección de diversos sitios web fraudulentos que aseguran albergar los controladores oficiales para impresoras Canon, un software que permite vincular la impresora con el sistema operativo de su computadora.

Al tratar de descargar los supuestos controladores, los usuarios se encontraban con un mensaje de error, para después ser redirigidos a un chatbot de atención al cliente para el diagnóstico del error. Eventualmente ocurriría la estafa, con los hackers exigiendo dinero a cambio de corregir el error en la descarga, o bien solicitando acceso remoto a los sistemas afectados.

Además, algunos de estos sitios web fraudulentos incluían números telefónicos; en caso de llamar a estas líneas, los usuarios se encontrarían con un falso operador de atención al cliente que también trataría de obtener dinero fácil mediante la venta de supuestos paquetes de soporte.

Según el reporte, los sitios web falsos fueron identificados luego de que los usuarios presentaran múltiples quejas ante la Comisión Federal de Comercio de E.U. (FTC). Otras campañas fraudulentas similares han sido detectadas anteriormente, con actores de amenazas usurpando el nombre e imagen de compañías como AirBnb, Binance, Tinder y Venmo.

Ante las continuas amenazas en línea, lo más recomendable para los usuarios es adoptar una postura proactiva; verificar la seguridad del sitio web, buscar redes sociales oficiales de las compañías y reportar cualquier plataforma fraudulenta son medidas recomendables para la prevención de múltiples ciberataques.

Para conocer más sobre riesgos de seguridad informática, malware, vulnerabilidades y tecnologías de la información, no dude en ingresar al sitio web del Instituto Internacional de Seguridad Cibernética (IICS).